Задать вопрос

Какие есть способы управления пользователями в рабочей группе?

Ситуация: 1 Windows Server 2008, 10 рабочих станций Windows 7 - Windows 10. Службы AD не настроены, станции и сервер в рабочей группе. Поднятие домена не планируется.

Существует ли какое-либо решение быстрого управления пользователями в рабочей группе (здесь, как известно, чтобы все работало, нужно, чтобы было одновременное присутствие всех пользователей на всех машинах рабочей группы), кроме AD и альтернатив в виде nix+samba?

Upd.:
-Какого вида управление ожидается? Управление чем именно?
-пользователями и их правами на расшаренные директории на рабочих станциях в сети. Скорее всего это связка скриптов/командлетов + управление через WMI

Upd. 2:
Пользователи не могут менять свои пароли.

Upd. 3:
Я НЕ являюсь админом этой сети. Админа из моего офиса постоянно дергают тамошние молодые сотрудницы для решения мелких проблем, в основном связанных с доступом к шарам в сети.
  • Вопрос задан
  • 1001 просмотр
Подписаться 3 Простой 3 комментария
Помогут разобраться в теме Все курсы
  • Merion Academy
    Администрирование MS Windows Server
    1 месяц
    Далее
  • Нетология
    Инженер по автоматизации
    13 месяцев
    Далее
  • Skillbox
    Системный администратор с нуля
    6 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 2
@res2001
Developer, ex-admin
Все существующие решения вы уже перечислили.
Тут либо все работают под одним пользователем на всех компах с одним паролем, либо постоянные проблемы с синхронизацией пользователей/паролей.
Минимизировать проблемы можно только заведя одинаковый админский доступ на всех компах, разрешив удаленный доступ, удаленный wmi, удаленное управление фаерволом и HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\LocalAccountTokenFilterPolicy=0 для доступа к админским шарам по сети.
После этого практически все можно сделать удаленно, не бегая по компам. Но когда юзер сменит у себя пароль - проблемы с подключением к серверам тут же возникнут. Как вариант запретить смену пароля пользователем, но это еще хуже.
Еще один вариант - для доступа к расшаренным ресурсам сервера использовать учетку, заведенную в "Диспетчере учетных данных". Тогда пользователь будет заходить на сервер не со своей учеткой, а с указанной в диспетчере. Правда после смены пароля пользователя сохраненные пароли в диспетчере слетают (видимо они шифруются на пароле пользователя), поэтому их надо будет перезаводить. Но это уже можно сделать удаленно, т.к. вы, как админ, будете знать этот пароль и есть утилита ком.строки для управления этим - cmdkey.
Ответ написан
Комментировать
@yellowmew
Cloud infrastructure, monitoring engineer. SRE
опишите, пожалуйста, как вы видите механизм синхронизации пользовательских данных, в случае смены пользователем своего пароля на своей основной станции.
И как вы планируете решать проблемы с доступом пользователя на расшаренные папки в таком случае.

Это в случае, если вы все таки реализуете вашу хитроумную систему управления пользователями через скрипты\удалённое управление.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
Монетка Екатеринбург
от 130 000 до 160 000 ₽
Гринатом Петрозаводск
До 80 000 ₽
Алабуга Екатеринбург
от 127 500 ₽